我有我的小网页应用程序,简单的注册策略 - 提供电子邮件和密码,你就完成了.
最近机器人开始攻击我的应用程序,使用相同的密码从不存在的电子邮件中注册大量用户.
我想防止这种情况.我的想法是扩展登录验证,但检查电子邮件地址的存在.你知道任何可以做到这一点的网络服务(最好是WCF)吗?
这绝对不是解决这个问题的方法.尝试其中之一
允许用户仅输入用户名并将自动生成的密码发送到他们的电子邮箱.
将验证链接发送到用户电子邮件,并在验证后批准他/她